安全公司:Python软件包索引中发现能窃取加密货币的恶意软件

2024-10-12 18:27:15律动BlockBeats分享至:

BlockBeats 消息,10 月 12 日,据 Cointelegraph 报道,网络安全公司 Checkmarx 的研究人员对上传到 Python 软件包索引 (PyPI) 的一种危险恶意软件发出了警报,这种恶意软件会窃取私钥、据该公司称,该恶意软件是由可疑用户通过几个不同的软件包自动上传的,旨在模仿 MetaMask、Atomic、TronLinkRonin 等流行钱包和其他行业主流产品的解码应用程序。
该恶意软件被巧妙地嵌入到软件包的各个部分中。由于这些恶意软件看上去是无害的代码,因此基本上无法被检测到。然而,经过仔细检查,一旦毫无戒心的用户调用软件包中嵌入的特定功能,数据的特定部分就会允许黑客控制加密货币钱包并转移资金。Checkmarx 的研究人员于 2024 年 3 月首次发现了这种攻击媒介,导致该平台暂停了新项目和新用户帐户,直到恶意元素被删除(最终确实如此)。
尽管 Checkmarx 和 Python 软件包索引保持警惕并迅速采取行动解决该问题,但该恶意软件仍于 10 月初再次出现,据报道自那时起已被下载超过 3,700 次。

星云简介

RON 是 Ronin 链的生态代币全部

星云行情

今日价格$1.579 USD24小时涨跌幅+5.06%24小时成交额$7,673,629.46 USD
总市值$564,124,588.57 USD流通供应量352,137,695.73最大供应量--

免责声明:作为区块链信息平台,本站所发布文章仅代表作者个人观点,与Bi123立场无关。文章内的信息、意见等均仅供参考,并非作为或视为实际投资建议。

最有价值的区块链信息和数据平台




扫码下载APP添加官方微信
行情机会交流